Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Cerca
970x20 Itcentric
Enterprise BusinessLog 320x200 1
Google Blocca 2,36 Milioni di App Dannose nel 2024: Ecco Come Ti Protegge!

Google Blocca 2,36 Milioni di App Dannose nel 2024: Ecco Come Ti Protegge!

Redazione RHC : 3 Febbraio 2025 07:24

Google ha notevolmente rafforzato i suoi sforzi per proteggere gli utenti Android nel 2024, secondo l’ultimo rapporto sulla sicurezza dell’azienda. Il gigante della tecnologia ha annunciato di aver bloccato la pubblicazione di oltre 2,36 milioni di app sul Google Play Store per violazione delle sue policy. Inoltre, Google ha bannato oltre 158.000 account di sviluppatori che hanno tentato di caricare app dannose, una chiara indicazione del suo impegno nel mantenere una piattaforma più sicura per gli utenti in tutto il mondo.

Maggiore privacy e sicurezza dei dati

Oltre a bloccare le app dannose, Google si è concentrata sul miglioramento delle protezioni della privacy per gli utenti. Nel 2024, l’azienda ha impedito a 1,3 milioni di app di ottenere un accesso non necessario o eccessivo ai dati sensibili degli utenti collaborando con sviluppatori terzi per applicare rigide linee guida sulla privacy. Google Play Protect, una funzionalità di sicurezza integrata nei dispositivi Android, ha identificato 13 milioni di nuove app dannose che hanno avuto origine al di fuori del Play Store ufficiale, salvaguardando ulteriormente gli utenti dalle minacce esterne.

Un risultato degno di nota è stato il fatto che oltre il 91% delle installazioni di app sul Google Play Store nel 2024 sono ora protette dalle ultime funzionalità di sicurezza di Android 13. Ciò riflette l’efficacia degli sforzi di sicurezza in corso di Google, che hanno mostrato un costante miglioramento negli ultimi anni. A titolo di confronto, nel 2022, Google ha bloccato 1,43 milioni di app dannose e nel 2023 sono state bloccate 2,28 milioni di app. Queste statistiche sottolineano la crescente efficacia dei sistemi di revisione e sicurezza delle app di Google.


Cve Enrichment Redhotcyber

CVE Enrichment
Mentre la finestra tra divulgazione pubblica di una vulnerabilità e sfruttamento si riduce sempre di più, Red Hot Cyber ha lanciato un servizio pensato per supportare professionisti IT, analisti della sicurezza, aziende e pentester: un sistema di monitoraggio gratuito che mostra le vulnerabilità critiche pubblicate negli ultimi 3 giorni dal database NVD degli Stati Uniti e l'accesso ai loro exploit su GitHub.

Cosa trovi nel servizio:
✅ Visualizzazione immediata delle CVE con filtri per gravità e vendor.
✅ Pagine dedicate per ogni CVE con arricchimento dati (NIST, EPSS, percentile di rischio, stato di sfruttamento CISA KEV).
✅ Link ad articoli di approfondimento ed exploit correlati su GitHub, per ottenere un quadro completo della minaccia.
✅ Funzione di ricerca: inserisci un codice CVE e accedi subito a insight completi e contestualizzati.


Supporta Red Hot Cyber attraverso: 

  1. L'acquisto del fumetto sul Cybersecurity Awareness
  2. Ascoltando i nostri Podcast
  3. Seguendo RHC su WhatsApp
  4. Seguendo RHC su Telegram
  5. Scarica gratuitamente “Byte The Silence”, il fumetto sul Cyberbullismo di Red Hot Cyber

Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì.

Inoltre, l’azienda ha segnalato una diminuzione dell’80% nell’uso di app da fonti non verificate, grazie alla maggiore adozione della Play Integrity API da parte degli sviluppatori. Questa API aiuta a rilevare e prevenire manomissioni o comportamenti sospetti delle app, riducendo così il rischio rappresentato dalle app eseguite in ambienti compromessi.

Prevenzione del sideloading e nuove misure di sicurezza

Google ha inoltre introdotto misure per bloccare il sideload di app non sicure in varie regioni, tra cui Brasile, India e Sudafrica. Questi sforzi hanno impedito oltre 36 milioni di tentativi di installazione rischiosi, proteggendo più di 10 milioni di dispositivi da app dannose. Inoltre, Google ha introdotto un nuovo badge “Verified” per le app VPN che superano il Mobile Application Security Assessment (MASA), assicurando che gli utenti possano identificare facilmente le app che danno priorità alla sicurezza e alla privacy.

Nonostante questi sforzi estesi, continuano a emergere nuove minacce. Una delle minacce più recenti è il malware Tria Stealer, che prende di mira principalmente gli utenti Android in Malesia e Brunei. Distribuito tramite Telegram e WhatsApp, il malware ruba informazioni sensibili da app di messaggistica ed e-mail. I dati rubati vengono poi utilizzati per truffe, tra cui impersonare le vittime per richiedere trasferimenti di denaro dai loro contatti.

Immagine del sitoRedazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

Lista degli articoli

Articoli in evidenza

Immagine del sito
Oracle sotto attacco: scoperta una vulnerabilità RCE pre-auth che compromette interi sistemi
Di Redazione RHC - 22/11/2025

Una vulnerabilità, contrassegnata come CVE-2025-61757, è stata resa pubblica Searchlight Cyber giovedì scorso. I ricercatori dell’azienda hanno individuato il problema e hanno informato Oracle, c...

Immagine del sito
CrowdStrike: licenziato un insider per aver fornito dati sensibili agli hacker criminali
Di Redazione RHC - 22/11/2025

Negli ultimi mesi il problema degli insider sta assumendo un peso sempre più crescente per le grandi aziende, e un episodio ha coinvolto recentemente CrowdStrike. La società di cybersecurity ha infa...

Immagine del sito
TamperedChef: malware tramite falsi installer di app
Di Redazione RHC - 21/11/2025

La campagna su larga scala TamperedChef sta nuovamente attirando l’attenzione degli specialisti, poiché gli aggressori continuano a distribuire malware tramite falsi programmi di installazione di a...

Immagine del sito
Bug critico da score 10 per Azure Bastion. Quando RDP e SSH sul cloud sono in scacco matto
Di Redazione RHC - 21/11/2025

Una vulnerabilità di tipo authentication bypass è stata individuata in Azure Bastion (scoperta da RHC grazie al monitoraggio costante delle CVE critiche presente sul nostro portale), il servizio g...

Immagine del sito
Rischio sventato per milioni di utenti Microsoft! La falla critica in Microsoft SharePoint da 9.8
Di Redazione RHC - 21/11/2025

Microsoft ha reso nota una vulnerabilità critica in SharePoint Online (scoperta da RHC grazie al monitoraggio costante delle CVE critiche presente sul nostro portale), identificata come CVE-2025-5924...